CPUs Apão DSPs FPGA (em inglês) Requisitos de driver para GPUs de coprocessador GPUs AMD em Linux requerem RadeonOpenCompute (ROCm) Software Platform (1.6.180 ou posterior)
" " GPUs AMD no Windows requer AMD Radeon Software Crimson Edition (15.12 ou posterior) " " CPUs Intel exigem OpenCL Runtime para processadores Intel Core e Intel Xeon (16.1.1 ou posterior) " " GPUs Intel em Linux exigem OpenCL 2.0 GPU Driver Package para Linux (2.0 ou posterior) " " GPUs Intel no Windows exigem driver OpenCL para Intel Iris e Intel HD Graphics " "GPUs NVIDIA exigem o driver NVIDIA (367.x ou posterior) versão mais recente do hashcat download endereço: - - help view - a Especifique o modo de cracking a usar, cujos valores se referem aos parâmetros. " "
下面使常见的参数,想了解更多的参数可以hashcat
Ataque de dicionário "- a 0", ataque de combinação "- a 1"; ataque de máscara "- a 3". - m Especifica o tipo de hash a ser quebrado, se não for especificado, o padrão é MD5 - o Especifica o local de armazenamento do hash quebrado bem-sucedido e a senha de texto simples correspondente, que pode ser usada para escrever o hash quebrado bem-sucedido no arquivo especificado. - - force ignora os avisos durante o crack, executar um único hash pode exigir adicionar esta opção - - show exibe o hash quebrado e o texto plano correspondente ao hash - - increment Ativa o modo de quebra incremental, que você pode usar para fazer com que o hashcat execute o processo de quebra dentro de um comprimento de senha especificado. - - - increment-min O comprimento mínimo da senha, seguido de um número inteiro, pode ser usado com o modo incremental. - - - increment-max Comprimento máximo da senha, acima - - - outfile-format Especifica o formato de saída id para os resultados da cracking, padrão é 3 - - username Ignora o nome de usuário especificado no arquivo hash, que pode ser usado para quebrar a senha do usuário no sistema Linux - - remover Excluir o hash que foi cracked com sucesso - r Usando regras de hack personalizadas para atacar o modo: # Modos
| ===+====== 0 | Straight (Campo Cracked) 1 | Combinação (combinação) 3 | Brute-force (força bruta de máscara) 6 | Hybrid Wordlist + Mask (dicionário + máscara quebrada) 7 | Hybrid Mask + Wordlist (máscara + dicionário cracking) formato de saída 1 = hash [: salt]
2 = simples 3 = hash [: sal]: plain 4 = hex _ plain 5 = hash [: sal]: hex_plain 6 = plain: hex _ plain 7 = hash [: sal]: plain: hex _ plain 8 = Crackpos (em inglês) 9 = hash [: sal]: crackpos 10 = simples: crackpos 11 = hash [: sal]: plain: crackpos 12 = hex _ plain: crackpos 13 = hash [: salt]: hex _ plain: crackpos 14 = plain: hex _ plain: crackpos 15 = hash [: salt]: plain: hex _ plain: crackpos Hash id checklist Porque é muito, eu vou postar alguns dos tipos de hash comuns, você pode ver todos os argumentos no wiki do hashcat, ou diretamente do hashcat - - help check hash id checklist - [Hash modes] -
  # | Nome | Categoria ======+==================================================+====================================== 900 | MD4 (em inglês) | Raw Hash 0 | MD5 (em inglês) | Raw Hash  5100 | Metade MD5 Raw Hash | 100 | SHA1 | Raw Hash 1300 | SHA2 - 224 | Raw Hash  1400 | SHA2 - 256 | Raw Hash 10800 | SHA2 - 384 | Raw Hash 1700 | SHA2 - 512 | Raw Hash  17300 | SHA3 - 224 | Raw Hash 17400 | SHA3 - 256 | Raw Hash 17500 | SHA3 - 384 | Raw Hash  17600 | SHA3 - 512 (em inglês) | Raw Hash 10 | md5 ($pass. $) Salão) | Hash cru, salgado e / ou iterado 20 | md5 ($sal. $) passagem) | Hash cru, salgado e / ou iterado   30 | md5 (utf16le($pass).$ Salão) | Hash cru, salgado e / ou iterado 40 | md5 ($salt.utf16le($pass)) é o nome do produto. | Hash cru, salgado e / ou iterado 3800 | md5 ($sal. $) Passagem. $ Salão) | Hash cru, salgado e / ou iterado 3710 | md5($salt.md5($pass)) | Hash cru, salgado e / ou iterado   4010 | md5 ($salt.md5 ($salt.$) Passagem) | Hash cru, salgado e / ou iterado 4110 | md5 ($salt.md5 ($pass.$) sal) | Hash cru, salgado e / ou iterado 2600 | md5 (md5 ($pass)) | Hash cru, salgado e / ou iterado 3910 | md5 (md5 ($pass). md5 ($salt)) | Hash cru, salgado e / ou iterado   4300 | md5 (strtoupper (md5 ($pass))) | Hash cru, salgado e / ou iterado 4400 | md5 (sha1 ($pass)) | Hash cru, salgado e / ou iterado 110 | sha1 ($pass.$) Salão) | Hash cru, salgado e / ou iterado 120 | sha1 ($sal.$) passagem) | Hash cru, salgado e / ou iterado   130 | sha1 (utf16le($pass).$ Salão) | Hash cru, salgado e / ou iterado 140 | sha1 ($salt.utf16le($pass)) | Hash cru, salgado e / ou iterado 4500 | sha1 (sha1 ($pass)) | Hash cru, salgado e / ou iterado 4520 | sha1 ($salt.sha1 ($pass)) | Hash cru, salgado e / ou iterado   4700 | sha1 (md5($pass)) | Hash cru, salgado e / ou iterado 4900 | sha1 ($sal.$) Passagem. $ Salão) | Hash cru, salgado e / ou iterado 14400 | sha1 (CX) | Hash cru, salgado e / ou iterado   1410 | sha256 ($pass.$) Salão) | Hash cru, salgado e / ou iterado 1420 | sha256 ($sal. $) passagem) | Hash cru, salgado e / ou iterado 1430 | sha256(utf16le($pass).$ Salão) | Hash cru, salgado e / ou iterado 1440 | sha256 ($salt.utf16le($pass)) é o nome do jogo. | Hash cru, salgado e / ou iterado   1710 | sha512 ($pass.$) Salão) | Hash cru, salgado e / ou iterado 1720 | sha512 ($sal. $) passagem) | Hash cru, salgado e / ou iterado 1730 | sha512(utf16le($pass).$ Salão) | Hash cru, salgado e / ou iterado 1740 | sha512 ($salt.utf16le($pass)) é o nome do jogo. | Hash cru, salgado e / ou iterado   14000 | DES (PT = $sal, chave = $pass) Raw Cipher, ataque conhecido de texto simples | 14100 | 3DES (PT = $sal, chave = $pass) Raw Cipher, ataque conhecido de texto simples | 14900 | Skip32 (PT = $sal, chave = $pass) Raw Cipher, ataque conhecido de texto simples | 15400 | Chacha20 | Raw Cipher, ataque conhecido de texto simples   2500 | WPA-EAPOL - PBKDF2 (em inglês) | Protocolos de Rede 2501 | WPA-EAPOL - PMK (em inglês) | Protocolos de Rede 16800 | WPA-PMKID - PBKDF2 (em inglês) | Protocolos de Rede 16801 | WPA-PMKID - PMK (em inglês) | Protocolos de rede  7300 | IPMI2 RAKP HMAC-SHA1 (em inglês) Protocolos de rede | 7500 | Kerberos 5 AS-REQ Pre-Auth étipo 23 Protocolos de rede | 8300 | DNSSEC (DNSEC3) Protocolos de rede | 10200 | CRAM-MD5 (em inglês) | Protocolos de rede  11100 | PostgreSQL CRAM (MD5) (em inglês) Protocolos de rede | 11200 | MySQL CRAM (em inglês) (SHA1) Protocolos de rede | 16100 | TACACS + | Protocolos de rede 16500 | JWT (JSON Web Token) Protocolos de rede |   121 | SMF (Forum de Máquinas Simples) v1.1 Fóruns, CMS, Comércio eletrônico, Frameworks > | 400 | PHPBB3 (MD5) Fóruns, CMS, Comércio eletrônico, Frameworks | 2811 | O MyBB 1.2 + Fóruns, CMS, Comércio eletrônico, Frameworks | 2811 | IPB2 + (Invision Power Board) Fóruns, CMS, Comércio eletrônico, Frameworks |   8400 | WBB3 (Woltlab Burning Board) (em inglês) Fóruns, CMS, Comércio eletrônico, Frameworks | 11 | Joomla 2.5.18 (em inglês) < Fóruns, CMS, Comércio eletrônico, Frameworks | 400 | Joomla = 2.5.18 (MD5) >Fóruns, CMS, Comércio eletrônico, Frameworks |   400 | WordPress (em inglês) Fóruns, CMS, Comércio eletrônico, Frameworks | 2612 | PHPS | Fóruns, CMS, Comércio eletrônico, Frameworks 7900 | O Drupal7 | Fóruns, CMS, Comércio eletrônico, Frameworks   21 | OsCommerce | Fóruns, CMS, Comércio eletrônico, Frameworks 21 | Comércio xt: | Fóruns, CMS, Comércio eletrônico, Frameworks 11000 | PrestaShop | Fóruns, CMS, Comércio eletrônico, Frameworks   124 | Django (SHA - 1) Fóruns, CMS, Comércio eletrônico, Frameworks | 10000 | Django (PBKDF2 - SHA256) Fóruns, CMS, Comércio eletrônico, Frameworks | 12 | PostgreSQL | Servidor de base de dados  131 | MSSQL (2000) Servidor de base de dados | 132 | MSSQL (em inglês) (2005) Servidor de base de dados | 1731 | MSSQL (2012, 2014) Servidor de base de dados |   200 | MySQL323 é um | Servidor de base de dados 300 | MySQL4.1 e MySQL5 | Servidor de base de dados 3100 | Oracle H: Tipo (Oracle 7 +) Servidor de base de dados | 112 | Oracle S: Tipo (Oracle 11 +) Servidor de base de dados |   12300 | Oracle T: Tipo (Oracle 12 +) Servidor de base de dados | 8000 | Sybase ASE Servidor de base de dados | 15000 | Servidor FileZilla = 0.9.55 Servidor FTP > | 11500 | CRC32 | Cheques Sum 3000 | LM | Sistemas Operacionais 1000 | Não | Sistemas operacionais 500 | md5crypt, MD5 (Unix), Cisco-IOS $1 $(MD5) Sistemas Operacionais | 3200 | bcrypt $2 * $, Blowfish (Unix) Sistemas Operacionais |   7400 | sha256crypt $5 $, SHA256 (Unix) Sistemas operacionais | 1800 | sha512crypt $6$, SHA512 (Unix) Sistemas operacionais | 122 | MacOS v10.4, MacOS v10.5, MacOS v10.6 Sistemas operacionais | 1722 | MacOS v10.7 Sistemas operacionais | 7100 | macOS 10.8 + (PBKDF2-SHA512) Sistemas operacionais |   11600 | 7 - ZIP | Arquivo 12500 | RAR3 - hp | Arquivo 13000 | RAR5 | Arquivo 13600 | O WinZip | Arquivo 9700 | MS Office = 2003 $0 / $1, MD5 + RC4 Documentação < | 9710 | MS Office = 2003 $0 / $1, MD5 + RC4, colisionador #1 Documentação < | 9720 | MS Office = 2003 $0 / $1, MD5 + RC4, colisionador #2 Documentação < | 9800 | MS Office = 2003 $3/$4, SHA1 + RC4 Documentação < |  9810 | MS Office = 2003 $3, SHA1 + RC4, colisionador #1 Documentação < | 9820 | MS Office = 2003 $3, SHA1 + RC4, colisionador # 2 Documentação < | 9400 | O MS Office 2007 Documentação | 9500 | MS Office 2010 Documentação |  9600 | MS Office 2013 Documentação | 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) Documentação | 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), colisor #1 Documentação | 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), colisor # 2 Documentação | 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) Documentação |  10600 | PDF 1.7 Nível 3 (Acrobat 9) Documentação | 10700 | PDF 1.7 Nível 8 (Acrobat 10 - 11) Documentação | 99999 | Texto Plain | Configurações de máscara de texto plano Lista aqui os conjuntos de caracteres de máscara comuns.
|
U | ABCDEFGHIJKLMNOPQRSTUVWXYZ Maiúsculas
D. | 0123456789 Números puros  H | 0123456789abcdef Subdirectórios minúsculas comuns e números
H | 0123456789ABCDEF letras maiúsculas e números comuns
S | ! "#$%()*+,-./:;&'<=?@>[\]^_`{|Caracteres especiais
A | ? L? Você? D? Todos os caracteres visíveis no teclado
b | 0 - 0xff pode ser usado para combinar senhas como espaços, aqui estão alguns exemplos simples para entender a configuração de uma máscara para uma senha de oito dígitos: D? D? D? D? D? D? D? D. Oito senhas desconhecidas: A? A? A? A? A? A? A? A Os primeiros quatro dígitos são letras maiúsculas e os últimos quatro dígitos são números: Você? Você? Você? Você? D? D? D? D. Os primeiros quatro dígitos são números ou letras minúsculas e os últimos quatro dígitos são letras maiúsculas ou números: H? H? H? h? H? H? H? H Os três primeiros caracteres são desconhecidos, o administrador no meio e os três últimos caracteres são desconhecidos:? A? A? Admin? A? A? A 6-8 Senha digital: - - incremento - - incremento-min 6 - - incremento-máx 8? L? L? L? L? L? L? L? I. 6-8 Digitais + minúsculas senha: - - incremento - - incremento-min 6 - - incremento-máx 8? h? h? h? h? h? h? h? h Se quisermos definir o conjunto de caracteres como: abcd123456! @ - +,
Então o que fazer. Isso requer o parâmetro Custom Character Set. Hashcat suporta usuários para definir até 4 conjuntos de caracteres.
- - custom-charset1 [chars] é equivalente a -1 - - custom-charset2 [chars] é equivalente a -2 - - custom-charset3 [chars] é equivalente a -3 - - custom-charset4 [chars] é equivalente a -4 Usado em máscaras? 1 e? 2 e? 3 o? 4 para representar.
Para mais alguns exemplos: - - custom-charset1 abcd123456! @ - +.
E então podemos usar isso?"1 representa esse conjunto de caracteres." - - custom-charset2? L? D. E aqui? 2 é igual a? H - Não? D? L? U, então? 1 é um número + letras minúsculas + letras maiúsculas - 3 abcdef - 4 123456 Então? Três? Três? Três? Três? Quatro? Quatro. Quatro? 4 significa que os primeiros quatro bits podem ser "abcdef", os últimos quatro bits podem ser "123456" Exemplo PS: Eu vou dar aqui a configuração do meu computador, e depois comparar a velocidade de quebra CPU: Intel (R) Core (TM) i5 - 7300HQ CPU @ 2.50GHz
Grafico: GTX 1050 Ti 7 dígitos hashcat64.exe - a 3 - m 0 - - força 25c3e88f81b4853f2a8faacad4c871b6?
D? D? D? D? D? D? D.
L? L? L? L? L? L? l 1 - 8 dígitos crack: hashcat64.exe - a 3 - m 0 - - força 4488cec2aea535179e085367d8a17d75 - - incremento - - incremento-min 1 - - incremento-max 8?
D? D? D? D? D? D? D? d 1 - 8 bits minúsculas + números crack hashcat64.exe - a 3 - m 0 -- force ab65d749cba1656ca11dfa1cc2383102 -- increment -- increment-min 1 -- increment-max 8?
h? h? h? h? h? h? h? h Conjunto de caracteres específico: 123456abcdf! @ + -
hashcat64.exe - a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d? Um? Um? 1? 1? 1Observe: aqui está o - 1 e? 1 é um número 1, não uma letra l 1 - 8 é o conjunto de caracteres de bits: 123456abcdf! @ + -
hashcat64.exe - a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - - incremento - - incremento-min 1 - - incremento-máx 8? 1? 1? 1? 1? 1? 1? 1? 1 1 - 8 dígitos + letras maiúsculas e minúsculas + símbolos especiais visíveis hashcat64.exe - a 3 -1?
D? Você? L? s d37fc9ee39dd45a7717e3e3e9415f65d --incremento --incremento-min 1 --incremento-máximo 8? 1? 1? 1? 1? 1? 1? 1? 1 Ou: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --incremento --incremento-min 1 --incremento-máximo 8? A? A? A? A? A? A? A? a dicionário cracking - a 0 é especificar o modo de cracking de dicionário, - o é a saída do resultado para o arquivo
 hashcat64.exe - a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt - o result.txt batch crack hashcat64.exe - a 0 hash.txt password.txt - o result.txt dicionário combinação crack: hashcat64.exe - a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt dicionário pwd2.txt + máscara crack hashcat64.exe - a 6 9dc9d5ed5031367d42543763423c24ee password.txt?
L? L? L? L? Função PASSWORD do Mysql 4.1 / 5
hashcat64.exe - a 3 - m 300 - - force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9? D? D? D? D? D? d sha512crypt $6 $, SHA512 (Unix) cracking pode cat / etc / shadow obter hashcat64.exe - a 3 - m 1800 - - force $6 $mxuA5cdy$XZRk0CEFAvnPFqOgVopqiPFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmz...
? L? L? L? l Sem organizar o nome do usuário, use - - username hashcat64.exe - a 3 - m 1800 - - força-o: $6$QDq75ki3$jsKm7qTDHz / xBob0kF1Lp170Cgg0i5Tslf3JW / sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1?
L? L? L? L? l - - nome de usuário Windows NT-hash, LM-hash Crack pode ser usado para obter o valor NT-hash, LM-hash NT-hash:
hashcat64.exe - a 3 - m 1000 209C6174DA490CAEB422F3FA5A7AE634? L? L? L? L? I. LM-hash: hashcat64.exe - a 3 - m 3000 F0D412BD764FFE81AAD3B435B51404EE? L? L? L? L? L mssql hashcat64.exe - a 3 - m 132 - - force1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb?L? L? L? L? L? D? D? d / wordpress senha hash cracking script criptográfico específico emFunção HashPassword para wp-includes / class-phpass.php
hashcat64.exe - a 3 - m 400 - - força $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/? D? D? D? D? D? d discuz hash senha do usuário quebrou sua senha criptografia md5 (md5 ($pass). $sal) hashcat64.exe - a 3 - m 2611 - - força 14e1b600b1fd579f47433b88e8d85291:?
D? D? D? D? D? d Craque a senha de compressão RAR Primeiro, rar2john obtém o valor hash do arquivo RAR Download endereço para obter o valor hash do arquivo RAR: rar2john.exe 1.RARResultado: 1.RAR: $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe - a 3 - m 13000 - - força $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e? D? D? D? D? D? Nota: o hashcat suporta RAR3 - hp e RAR5, o exemplo oficial é o seguinte:
Exemplo de tipo de parâmetro hash - m 12500 RAR3 - hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 RAR5 $rar5 $16 $74575567518807622265582327032280 $15 $f8b4064de34ac02ecabfe ZIP Password Crack Obter o hash do arquivo com zip2john: zip2john.exe www.example.comResultado: 1.ZIP: $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::: 1.ZIP-1.txt
hashcat64.exe - a 3 - m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ -- force? D? D? D? D? D? d Craque a senha do escritório para obter o hash do escritório: python www.example.com 11.docx
Resultado: 11.docx: $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe - a 3 - m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - - force? D? D? D? D? D? d quebrar a senha WIFI Primeiro, convertimos nosso pacote de aperto de mão para o formato hcc-capp. Agora, a última versão do hashcat só suporta o formato hcc-capp, e o formato hccap anterior não suporta mais.
A tradução oficial on-line https://www.example.com hashcat64.exe -a 3 -m 2500 1.hcc 1391040?D? D? D? d Outros Para o valor hash quebrado, use hashcat64.exe hash - - show para ver os resultados Todos os resultados do hash quebrado estão no arquivo hashcat.potfile Se o tempo de quebrado é muito longo, você pode pressionar a tecla s para ver o estado do quebrado, a tecla p pausa, a tecla r continua a quebrado, a tecla q sai do quebrado.
Ao usar o modo GPU para cracking, o parâmetro - O pode ser usado para otimização automática.
As sugestões de quebração real, se nós cegas para quebrar, vai ocupar muito de nosso tempo e recursos 1. Primeiro passe por um dicionário de senha fraca comum
Combinação de senhas, como: zhang1999, com a combinação de sobrenome e ano de nascimento, é claro, você também pode usar outras combinações, aqui é apenas um exemplo Coloque as combinações de máscaras comuns no arquivo. hcmask em masks e deixe que ele carregue o crack automaticamente. 4. Se você realmente não puder, você pode tentar todas as combinações de dígitos baixos para executar, mas não recomendamos combinações de dígitos muito altos para quebrar, porque se a senha definida pela outra parte é complicada, você não quebrará a senha no final, mas desperdiçará muito tempo e recursos, o que vale a pena perder.
Os valores suportados por este parâmetro são 1,8,40,80,160 - gpu-accel 160 maximiza o desempenho da GPU.A faixa de valores suportados por este parâmetro é de 8 - 1024 (alguns algoritmos suportam apenas 1000).
- - gpu-loops 1024 permite que a GPU obtenha o máximo desempenho.3. tamanho do dicionário do tamanho do cache do segmento Este parâmetro é definir o tamanho do cache de memória, o papel é colocar o dicionário no cache de memória para acelerar a velocidade de quebra do dicionário, por padrão é de 32 MB, pode ser definido de acordo com sua própria situação de memória, é claro, quanto maior o bloco.
- - segment-size 512 pode aumentar a velocidade de quebra de dicionários grandes.O artigo foi transferido da Comunidade dos Profetas, autor original By Seven Friends, Delete